Rootkit

一:前言

Rootkit可以隐藏文件,进程,甚至程序,就如同他们没有在计算机上安装。也可以用来隐藏用户的文件,甚至可以隐藏操作系统本身,故Rootkit最大的功能就是隐藏文件,可以躲过杀毒软件的查杀。

一般使用Rootkit进行提权,记录键盘,安装后门,以及其他的恶意任务。之所以能躲过检测,是因为Rootkit运行在操作系统中的内核,可以与用户进行的交互软件,通常其功能是在系统中较高层上实现的。

有些Rootkit深埋在操作系统的内部,可以通过拦截软件和操作系统之间的请求进行工作。

Rootkit是在已经完成漏洞利用的系统上传某些东西,一般用于隐藏文件或程序,并保持后门访问的隐蔽性。

二:使用

 

三:Rootkit的检测与防御

1. 配置和安装Rootkit需要使用管理员权限,所以要降低用户的权限

2. 虽然Rootkit运行在内核,但是旧的或不太复杂的还是能被发现的,所以要经常杀毒,更新病毒库

3. 监控流出的流量,不只是监控流入的流量

4. 定期对系统进行端口扫描,如果发现开启了一个未知端口,注意

5. 通过从另一个系统启动,挂载硬盘,然后杀毒扫描,最好的办法重做系统

 

  • 0
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值